PT-2025-52917 · Linux+4 · Linux Kernel+4

Publicado

2025-10-23

·

Atualizado

2026-06-16

·

CVE-2025-68724

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de estouro de inteiro no tratamento de chaves assimétricas do kernel Linux. Especificamente, um estouro potencial pode ocorrer ao somar comprimentos de blobs binários e o tamanho de uma estrutura asymmetric key id. Isso pode levar a um estouro de buffer ao processar dados de campos potencialmente maliciosos de certificados X.509, como números de série ASN.1 INTEGER ou nomes do emissor. A função check add overflow() é utilizada para prevenir este estouro, retornando um erro caso um estouro seja detectado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:13577
ALSA-2026:13578
ALSA-2026:19569
ALSA-2026:21556
AZL-73159
BDU:2026-01154
CVE-2025-68724
ECHO-32A6-0081-C574
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
RHSA-2026:13577
RHSA-2026:13578
RHSA-2026:19569
RHSA-2026:21556
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu